Der Dienstleister OrthoMinds bemerkte im November 2024, dass es zu einem Datensicherheitsvorfall innerhalb der Firmeninfrastruktur gekommen ist. So waren laut offizieller Mitteilung personenbezogene Daten von zahlreichen Betroffenen zwischen dem 17. und 27. November 2024 für Unberechtigte abrufbar.
Daten, die dadurch kompromittiert wurden, umfassen Namen, Geburtsdaten, medizinische Details, Sozialversicherungsnummern und Zahlungs- bzw. Krankenversicherungsinformationen.
Ein Sicherheitsforscher fand die durch eine Fehlkonfiguration ungeschützte Datenbank, die laut seiner Aussage die Daten von mindestens 200.000 Personen kompromittierte. Betroffene Informationen reichen bis in den November 2020 zurück.